台当局防务部门内部人员在办理所属人员财产申报时出现重大疏失,导致上校以上所有将官及部门负责人顾立雄等个人资料全部泄露。
据台湾“中时新闻网”10月21日报道,台当局防务主管部门政风室日前办理所属人员财产申报时出现重大疏失,竟然将部门内所有必须申报财产的人员名册,随着个人申报数据,以电子邮件方式传送给申报人以及各军种所属单位。
造成申报数据从上校阶以上到所有将官、包括参谋总长梅家树,乃至台当局防务主管部门负责人顾立雄等的个人资料全都流出。甚至,所有军情局情报人员的个人资料(包括真实姓名)也全数外流。
台军情情报人员真实身份曝光。
知情人士表示,最严重的是,军事情报局人员身份资料原本极度机密,因此在单位内外全都使用化名。但这份名册竟然罗列了军事情报局所有申报人员的真实姓名,等同让极机密情报员身份曝光,“恐造成极度严重人身危害”。
岛内同胞“炸了锅”。
对此,不少岛内网民在社交媒体上留言,直呼“太瞎了吧”“有够废,军购被坑,个资被盗”“这几年民进党执政经济和能源荒腔走板,又挑衅大陆,又搞这出大包”等,表达强烈愤怒。
此次,台“国防部”发生的重大泄密,可能大幅损伤台军的情报战力,后果相当严重,凸显了台军方的保密意识松散,数据防护能力有待加强。
从近年来政企数据泄密事件来看,主要的泄密风险除了黑客攻击、木马病毒等外部因素,内部员工泄密以及内部管理等因素已成为引发的数据泄密事件的主要诱因。
那么,企业机构在日常工作中如何保护数据安全呢?
1、关键权限登录一定要使用专属唯一的高强度复杂密码。关键系统登录应设置唯一独立且由数字+字母+符号的高强度密码,并且定时更换。
2、重要工作文件和敏感信息不要通过社交聊天软件及个人邮箱进行传输,信息很有可能会在不断转发的中间服务器中泄露出去。因此,要使用专业的办公软件及加密传递重要信息。这样可有效管理数据文件,即使发生操作失误,也能快速阻止外泄。
3、不要将机密文件和数据上传至私人云盘。私人云盘难以集中管理,其安全性也很难得到保证。
4、重要文件一定要国密加密保存。即使因漏洞发生外泄,黑客也不能窃取到有效内容。
5、涉密人员及重要部门进行数据管控。进一步细化审计流程,加强授权管理,文件外带管控,对使用权限进行严格划分和审批,降低泄密风险。
因此,关键领域、重点行业更需要实施多层次的安全措施,以应对安全风险挑战。涉密企业组织一定要尽早做好相应的防范措施,提高自身安全意识,加强技术性管理策略以及防范手段,才能有效避免、减少或延缓数据泄露带来的风险。
数据安全风险并非一己之力就能解决,则需要和专业的安全团队合作,利用有效的技术手段,制定合理的防护策略,如数据防泄漏、数据加密、内部管控等,全面保护数据安全。